<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Linux on Domain Security</title><link>https://domainsecurity.agency/es/tags/linux/</link><description>Recent content in Linux on Domain Security</description><generator>Hugo</generator><language>es</language><lastBuildDate>Fri, 11 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://domainsecurity.agency/es/tags/linux/index.xml" rel="self" type="application/rss+xml"/><item><title>HTB: Previse · de un redirect de PHP roto a root vía inyección de comandos</title><link>https://domainsecurity.agency/es/posts/htb-previse/</link><pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-previse/</guid><description>Una máquina Linux retirada de dificultad fácil construida enteramente sobre un mal hábito de PHP: falta un exit() tras un redirect de login, lo que permite crear una cuenta sin autenticación; el código fuente recuperado de un backup expuesto revela una inyección de comandos de manual, y un script de sudo que llama a gzip sin ruta absoluta entrega el root.</description></item></channel></rss>